Ayuda en varios temas(desconexiones y Hacking)

Responder
Antidotooo
Mensajes: 7
Registrado: 19 Mar 2007, 13:18

Ayuda en varios temas(desconexiones y Hacking)

Mensaje por Antidotooo » 19 Mar 2007, 20:17

Hola otra duda que tengo y se que tiene mucha gente, es los problemas de desconexiones de internet con redes wifi. En mi caso tengo un router linksys wrt54g y una tarjeta conceptronic 54cri y despues de actualizar al mas novedoso de los drivers de su pagina sigo teniendo desconexiones, ya no tan repentinas como antes pero cada 5 horas o cosa asi.La señal es buena-excelente asi que creo que por eso no es.







Otra duda que tengo es que en esta pagina:







emulEspaña _ eMule Oficial Y Mods _ Manual de configuración definitivo para ONO

Publicado por: raiden el Hoy, 02:39 PM

Primero descargamos el eMule v0.47c.-MorphXTv9.2 o alguna versión más nueva



http://prdownloads.sourceforge.net/emulemorph/]http://prdownloads.sourceforge.net/emulemorph/ ordénalos por fecha y veras cual es la ultima versión

http://switch.dl.sourceforge.net/sourceforge/emulemorph/eMulev0.47c.-MorphXTv9.2-bin.zip



Web oficial: http://emulemorph.sourceforge.net/



1) Lo instalamos y en preferencias - conexión, marcamos puertos aleatorios dejamos el rango como esta o ponemos uno mas pequeño yo e puesto 60000 - 65534 recordad que luego tenéis que abrir ese rango de puertos en la configuración del router.



La opción de puertos aleatorios, es mejor utilizarla en conjunto con al opción UPnP, siempre y cuando tu router lo soporte.

UPnP esta opción la debes mirar en las características de tu router o entrar al menú de configuracion y ver si allí la tienes, esta opcion siempre que esté disponible viene desactivada por defecto, así que deberías marcar la casilla dentro de la configuración del router.



En el mod Moprh la encontraras en preferencias -> emulEspaña, allí también tienes que activar la casilla.



Como funciona?



Abre los puertos de forma automática en el router, así que si utilizas puertos aleatorios lo primero que hace el mod es asignar estos dos puertos TCP y UDP y luego dá la orden al router para que los enrute (abrir)



Porque es mejor? por el tema seguridad, en tu caso tu abres un rango de puertos y dejas un agujero de seguridad muy grande, en el caso del UPnP solo abre esos dos puertos y cuando no utilizas el eMule quedan cerrados.

En verdad sobre los puertos creo que si ponéis uno aleatorio y lo abrís en el router es suficiente.

Poned cualquier puerto entre 50000 - 65534 por ejemplo para tcp y otro para udp y acordaos de abridlos en el router. También podéis poner el típico de ono el TCP:1755 UDP:1756 pero os funcionara igual que si ponéis uno aleatorio. Con esto quiero decir que la elección del puerto no influye en el capado si elegimos uno alto y aleatorio quizás evitemos algún capado cuando ono en un futuro vea que con la ofuscación ya no nos puede capar e intente caparnos por los típicos puertos del emule



2) Luego vamos a seguridad y marcamos Enable Protocol Ofuscation





3) Para ONO 4mb el limite de subida lo ponemos a 28 o 30 ya que, aunque se supone que tenemos algo más empieza a dar pings muy altos, y el de descarga a 480 o mas xD .





4) En Morph Update activáis Actualizar IPfilter.dat al iniciar y pulsáis actualizar.





5) Luego descargamos esto [url=http://www.lvllord.de/?url=downloads]http://www.lvllord.de/?url=downloads[/url] el que se llama EvID4226Patch223d-en.zip

y abrimos el EvID4226Patch.exe le decimos que queremos cambiar el limite (Yes) pulsado "Y" y ponemos un limite de 50. No os asustéis si os aparece algo de windows y seguid la instrucciones del parche es muy sencillo.

Después de esto vais a preferencias opciones adicionales y ponemos

Nuevas Conexiones max en 5 seg: 60

Max conexiones a medio abrir: 50



6) Ir a preferencias -> Morph -> pulsar en limitador de slots y marcáis la opción sin limite. Es opción nos permite que si toda la gente que tenemos en las subidas no tiene ofuscación, la subida probablemente no llegara ni a 10, de este modo va añadiendo gente hasta que llega a nuestro limite de 30 o 28 (normalmente en cuando pilla a alguien con la ofuscación ya alcanza el limite de subida xD).



7) En preferencias - servidor desactivar actualizar la lista de servidores al conectar a un cliente y al conectar a un servidor.

Activar auto actualizar lista de servidores al iniciar luego pulsáis editar y pegáis esto tal cual sin comillas:



http://corpo.free.fr/server.met



Cerráis y guardáis.

Activáis también la opción auto-conectar solo a servidores fijos, y en la pestaña de servidores ponéis los donkey server 1 2 y 3 como fijos por ejemplo



Luego id a la pestaña de servidores y elimináis todos lo que aparezcan, esto es importante para que no se nos cuele ningún servidor falso. Luego cerráis el emule elimináis de la carpeta del emule el archivo server.met y todos los server.met.bak ... y lo volvéis a abrir.



Intentad conectaros siempre al donkey server que mas gente tenga.



Aseguraos de que estáis conectados a servidores buenos comos los donkey server y cuando os conectéis mirad que en la ventana de registro aparezca algo así como Obfuscated connection established on: DonkeyServer No2 (62.241.53.16:443)

_____________________________________________________________________________



Ampliaciones del manual en: http://www.emulespana.net/foros/index.php?showtopic=113869



Con esta configuración subo a 30 y descargo a 80 o 90 de media y con picos de 120 con tan solo 5 o 6 archivos , vale no son los 400 kb pero aquí el que no sube no baja xD, suerte y si tenéis alguna duda. postead



Los pasos 4, 5, y 7 sirven para cualquier compañía y es conveniente que todos los hagamos, recordad que los limites del paso 5 son para ONO 4 MB



Esta es la velocidad mantenida durante horas que tengo ahora mismo con ono 4mb en valencia





Y mi duda es que al llegar al apartado 5 mi antivirus panda me detecta ese archivo como una heramienta de hacking, la primera vez que lo instale el emule me descargaba a una velocidad de 80-100 y me quede alucinado pero despues lo pense mejor y no queria que nadie se instalara en mi pc y lo elimine de inmediato y ahora me descarga muy lento,¿es un archivo malo o solamente es el panda que lo detecta como tal¿

¿que debo hacer ? Bueno espero contestacion y ayuda gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Mar 2007, 21:10

Sobre las desconexiones, diganos si usa la wireless del router o lo hace por cable, y sobre la utilidad, esuna hacktool, o sea potencialmente peligrosa, no recomendable:


[quote="VirusTotal"]
ESTADO: FINALIZADOEste es el resultado completo de analizar el archivo "EvID4226Patch223d-en.zip" que VirusTotal ha recibido el día 20.03.2007 a las 20:05:50 (CET).



Antivirus Version Actualización Resultado

AhnLab-V3 2007.3.21.0 20.03.2007 no ha encontrado virus

AntiVir 7.3.1.44 20.03.2007 APPL/Tool.EvID4226.A

Authentium 4.93.8 20.03.2007 no ha encontrado virus

Avast 4.7.936.0 20.03.2007 no ha encontrado virus

AVG 7.5.0.447 20.03.2007 Potentially harmful program HackTool.AB

BitDefender 7.2 20.03.2007 Application.Evid.M

CAT-QuickHeal 9.00 20.03.2007 (Suspicious) - DNAScan

ClamAV devel-20070312 20.03.2007 no ha encontrado virus

DrWeb 4.33 20.03.2007 no ha encontrado virus

eSafe 7.0.14.0 20.03.2007 suspicious Trojan/Worm

eTrust-Vet 30.6.3496 20.03.2007 no ha encontrado virus

Ewido 4.0 20.03.2007 Not-A-Virus.Hacktool.EvID

FileAdvisor 1 20.03.2007 Not analyzed yet

Fortinet 2.85.0.0 20.03.2007 Evid

F-Prot 4.3.1.45 20.03.2007 no ha encontrado virus

F-Secure 6.70.13030.0 20.03.2007 no ha encontrado virus

Ikarus T3.1.1.3 20.03.2007 Backdoor.Win32.Virkel.A

Kaspersky 4.0.2.24 20.03.2007 no ha encontrado virus

McAfee 4988 20.03.2007 potentially unwanted program Tool-Evid

Microsoft 1.2306 20.03.2007 no ha encontrado virus

NOD32v2 2129 20.03.2007 Win32/Tool.EvID4226

Norman 5.80.02 20.03.2007 no ha encontrado virus

Panda 9.0.0.4 20.03.2007 HackTool/EvID

Prevx1 V2 20.03.2007 no ha encontrado virus

Sophos 4.15.0 13.03.2007 EvID4226

Sunbelt 2.2.907.0 16.03.2007 Event ID 4226 Patcher

Symantec 10 20.03.2007 no ha encontrado virus

TheHacker 6.1.6.078 20.03.2007 no ha encontrado virus

UNA 1.83 16.03.2007 no ha encontrado virus

VBA32 3.11.2 19.03.2007 no ha encontrado virus

VirusBuster 4.3.7:9 20.03.2007 no ha encontrado virus

Webwasher-Gateway 6.0.1 20.03.2007 Riskware.Tool.EvID4226.A





Información adicional

Tamaño archivo: 39957 bytes

MD5: f52713e1470315935f4af3d2c55684a5

SHA1: e85ad1d31f549f785895b2b5a1a5ff0c2f2b8e2a
[/quote]


Yo no recomendaria usarla, posiblemente puedan acceder a traves de ella a su ordenador, por funciones de backdoor.



Y si la respuesta a la pregunta es que usa cable, desactive la funcion wireless del router, no sea que parasitos ambientales le provoquen estos cortes



y nos comenta el resultado, gracias



saludos



ms, 20-03-2007

Antidotooo
Mensajes: 7
Registrado: 19 Mar 2007, 13:18

Mensaje por Antidotooo » 22 Mar 2007, 21:51

Hola, gracias por la respuesta pero lo de wirelless no lo he entendido del todo, mi conexion es inalambrica

La señal entra en mi casa mediante cable a un router motorola y de ese motorola pasa por cable a un ap de linksys y de el ap a mi pc mediante una tarjeta de red inalambrica de conceptronic entonces no se como debo hacer lo de desactivar la funcion wireless, ni lo de los parasitos ambientales.jejejeje .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Mar 2007, 12:30

Si usa la wireless, vea de proteger el acceso al router por MacAdress, y que solo sus equipos puedan utilizar su IP, no solo por los problemas que nos indica, sino por los que pueden venirle si utilizan su IP para cualquier accion malware (desde envio de SPAM en su nombre hasta acciones mas delictivas ocultandose bajo su IP)



Otra cosa es que utilizara cableado para la distribucion de la ADSL hasta los equipos, entonces podría cerrar el wireless (acostumbra a haber un interruptor detras del router) y asi evitar de una vez por todas que no la utilizase ningun vecino ni que pudieran entrarle parasitos por radiofrecuencia.



saludos



ms, 23-03-2007

Antidotooo
Mensajes: 7
Registrado: 19 Mar 2007, 13:18

Mensaje por Antidotooo » 27 Mar 2007, 22:11

Bueno ya lo he echo todo lo que me comentas y sigo igual, otra cosa que me pasa es que cuando tengo el emule conectado aparte que me va muy lento, no se abre ninguna pagina del explorer ni google, tengo 700 y pico de memoria ram, puede ser que tenga un disco duro de 40 gigas de maestro y de esclavo tenga uno de 200 lo que me haga el mal funcionamiento? on o tiene nada que ver? bueno gracias de antemano y aqui te pego el hijackthis por si acaso.









Logfile of HijackThis v1.99.1

Scan saved at 21:14:44, on 27/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\AVENGINE.EXE

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\TPSrv.exe

c:\archivos de programa\panda software\panda internet security 2007\firewall\PNMSRV.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\PavFnSvr.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\PsImSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\apvxdwin.exe

C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe

C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

C:\Archivos de programa\NASDAK\OmniMouse Driver\2.1\MOUSE32A.EXE

C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe

C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe

C:\Archivos de programa\Netropa\InetKb\Inetkb.exe

C:\Archivos de programa\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE

c:\archivos de programa\panda software\panda internet security 2007\WebProxy.exe

C:\Archivos de programa\Adobe\Reader 8.0\Reader\AcroRd32.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\SYSTEM32\taskmgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

E:\Mis documentos\Descargas de Net\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Internet Security 2007\Inicio.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe

O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\NASDAK\OmniMouse Driver\2.1\MOUSE32A.EXE

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://soniacabezas.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1173683120277

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cab

O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Internet Security 2007\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Internet Security 2007\pavsrv51.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\archivos de programa\panda software\panda internet security 2007\firewall\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Internet Security 2007\PsImSvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Internet Security 2007\TPSrv.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Mar 2007, 08:52

log limpio.



saludos



ms, 28-03-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”